火星链 火星链
Ctrl+D收藏火星链

MOO:安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析

作者:

时间:1900/1/1 0:00:00

10月19日消息,据BeosinEagleEyeWeb3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金.第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02CELO提高到0.73CELO。第五步:攻击者进行了累计4次抵押MOO,10次swap,28次借贷,达到获利过程。本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过BeosinTrace追踪发现攻击者将约93.1%的所得资金返还给了MoolaMarket项目方,将50万CELO捐给了impactmarket。自己留下了总计65万个CELO作为赏金。

安全团队:BNB Chain上的代币BRA价格归零,或因代币异常超发所致:1月10日消息,据Fairyproof监测系统显示,BNB Chain上的代币 BRA价格归零。

根据Fairyproof分析,该代币在交易时会被征税,所征的税费会被直接发送至进入交易对,并且税费被添加了两次。在这种机制下,经过多次这样的交易后,交易对中的代币持续增加。与此同时任何用户都可以调用skim函数取出交易对中多余的代币,这导致了代币的实际数量进而超过其发行上限。

可能的攻击流程为:1、闪电贷借钱, 2 、买光池子代币 ,3 、将买的代币转入池子 ,4、调用 skim 函数,指定接收地址为交易对,利用漏洞增发, 5、 重复第4步, 6、最后skim 指定接收地址为自己,得到所有代币, 7 、将代币兑换回其它资产,归还闪电贷。

Fairyproof提醒所有项目方:项目部署前要仔细做好代码审计,用户在投资代币前要仔细阅读项目的审计报告。[2023/1/10 11:04:18]

安全团队:约有440个地址接收到通过Tornado Cash发送的0.1枚ETH:金色财经报道,据派盾(PeckShield)监测,约有440个地址接收到通过Tornado Cash发送的0.1枚ETH。

此前消息,自Tornado Cash被制裁以来,有人正在将少量ETH从受制裁的Tornado Cash钱包发送到知名加密个人和名人的各种钱包。此举似乎是对协议受到美国财政部海外资产控制办公室(OFAC)打击的某种抗议。[2022/8/10 12:15:54]

安全团队:虚拟化身平台GENIES的Discord服务器遭黑客入侵:6月29日消息,安全团队CertiK今日发推文称,虚拟化身平台GENIES的Discord服务器遭黑客入侵,其官方Discord的公告频道中发布了钓鱼链接,提醒用户不要点击相关链接。

此前4月份消息,GENIES以10亿美元估值完成1.5亿美元融资,Silver Lake领投。[2022/6/29 1:38:37]

标签:CELOCELMOOCAScelo币跑路Wrapped Celo DollarBoozeMoonWinCash

以太坊交易所热门资讯
NFT:法国第三大银行Société Générale获准运营数字资产服务

本文来自TheBlock,原文作者:TomMatsudaOdaily星球日报译者|念银思唐摘要:-法国银行业巨头SociétéGénérale已获准通过其子公司Forge运营数字资产服务.

1900/1/1 0:00:00
ERG:合并影响以太坊(ETH)区块链的五个关键方式

合并后,以太坊的能源消耗已从每年80TWh降至仅0.01TWh。合并减少了以太币的发行,并将其供应增长推向了通货紧缩的道路.

1900/1/1 0:00:00
INB:幣安理財週三日:新收益特供不容錯過(2022-10-19)

這是一般性公告,此處提及的產品和服務可能不適用於您所在的地區。親愛的用戶:幣安理財每週三將為您推出一系列新的收益活動.

1900/1/1 0:00:00
BIT:粉丝币还会有二春吗?一些奇思妙想

关于粉丝代币会不会有新一波的行情,谈一谈自己的一些奇思妙想,不一定正确。最近看到市场上有两种观点,是这两种观点是他们不敢买/卖出粉丝币的理由.

1900/1/1 0:00:00
REM:5A于2022年10月19日上线新币CITY

"亲爱的用户:5A于2022年10月19日上线新币CITY?????CITY充提通道届时开放诚邀您体验!温馨提示:新币上线时,通常伴随较为剧烈的价格波动,请评估风险后谨慎参与交易.

1900/1/1 0:00:00
VAL:AVAX 是否正准备与多头进行马拉松比赛?这些发展表明……

?Avalanche的原生代币AVAX最近跻身Avalanche生态系统的最大赢家之列。这对代币来说是个好消息,因为它让投资者对未来更好的日子充满希望.

1900/1/1 0:00:00